Nessus 的 CGI abuses 系列

ID名稱嚴重性
71846Apache Solr < 4.6.0 'SolrResourceLoader' 目錄遊走
medium
71845Apache Solr < 4.3.1 XML 外部實體插入
medium
71844Apache Solr < 4.1.0 多個 XML 外部實體插入
high
71840Cisco WAAS Mobile Server Web 管理預設認證
high
71839Cisco WAAS Mobile Server Web 系統管理介面偵測
info
71636Nagios XI < 2012R2.4 tfPassword 參數 SQL 插入
high
71635NagiosQL 偵測
info
71535Zabbix 1.9.x < 1.9.4 zabbix_agentd DoS
medium
71525OpenMediaVault 預設系統管理員認證
high
71524OpenMediaVault Web 偵測
info
71522LiveZilla < 5.1.2.1 多個弱點
high
71500MediaWiki < 1.19.9 / 1.20.8 / 1.21.3 多個弱點
medium
71494iLO 3 < 1.65 / iLO 4 < 1.32 多個弱點
medium
71441LiveZilla < 5.1.1.0 多個弱點
medium
71440LiveZilla 'mobile/php/translation/index.php」'g_language' 參數本機檔案包含
high
71439LiveZilla 偵測
info
71428PHP 5.5.x < 5.5.7 OpenSSL openssl_x509_parse() 記憶體損毀
high
71427PHP 5.4.x < 5.4.23 OpenSSL openssl_x509_parse() 記憶體損毀
high
71426PHP 5.3.x < 5.3.28 多個 OpenSSL 弱點
high
71219ManageEngine Desktop Central 預設的系統管理員認證
high
71218ManageEngine Desktop Central AgentLogUploadServlet 任意檔案上傳
critical
71217ManageEngine Desktop Central AgentLogUploadServlet 任意檔案上傳 RCE (入侵檢查)
critical
71216ManageEngine Endpoint Central 偵測
info
71215不需認證即可存取 Jenkins
high
71213Atlassian Confluence < 4.3.7 多個弱點
medium
71212Monitorix 內建 HTTP 伺服器遠端命令執行
critical
71177IBM Domino Web Administrator 多個弱點
medium
71159Nagios Looking Glass Addon for Nagios server/s3_download.php 檔案洩漏
medium
71157Tenable Security Center 偵測
info
71145Drupal 7.x < 7.24 多個弱點
medium
71144Drupal 6.x < 6.29 多個弱點
medium
71050PineApp Mail-SeCure admin/confnetworking.html 多個參數遠端命令插入
high
71048Oracle Portal 示範組織圖 SQL 插入
medium
71047Oracle Portal 示範組織圖偵測
info
71046Oracle Portal 偵測
info
71022Oracle WebCenter Content Server 子元件遠端問題 (2013 年 10 月 CPU)
medium
70963Oracle JavaServer Faces 多個部分目錄遊走弱點
medium
70838Zabbix Web 介面預設系統管理員認證
high
70785McAfee Email Gateway Appliance 7.x 不明命令插入(SB10057)
high
70764vBulletin upgrade.php 可存取
high
70740Citrix XenDesktop Director 偵測
info
70730Oracle Secure Global Desktop 管理主控台偵測
info
70728Apache PHP-CGI 遠端程式碼執行
critical
70726Novell ZENworks Configuration Management < 11.2.4 多個弱點
critical
70720Bugzilla < 4.0.11 / 4.2.7 / 4.4.1 多個弱點
medium
70684Puppet Enterprise < 3.1.0 多個弱點
medium
70663Puppet Enterprise < 3.0.1 多個弱點
medium
70662Puppet 未經驗證的遠端程式碼執行
high
70661Puppet 2.7.x / 3.2.x < 2.7.23 / 3.2.4 和 Enterprise 2.8.x / 3.0.x < 2.8.3 / 3.0.1 多個弱點
medium
70585Netgear ReadyNAS 未經驗證的遠端命令執行
critical